aws_ec2 - источник инвентаризации ec2
Обзор
- Получение хостов инвентаризации из Amazon Web Services EC2.
- Использует конфигурационный файл YAML <name>.aws_ec2.yaml (или <name>.aws_ec2.yml).
Параметры
| Параметр | Варианты/Значения по умолчанию | Конфигурация | Комментарии |
|---|---|---|---|
| aws_access_key_id | env:AWS_ACCESS_KEY_ID env:AWS_ACCESS_KEY env:EC2_ACCESS_KEY | Ключ доступа AWS для использования. Если вы указали профиль, вам не нужно предоставлять ключ доступа/секретный ключ/токен сессии. | |
| aws_secret_access_key | env:AWS_SECRET_ACCESS_KEY env:AWS_SECRET_KEY env:EC2_SECRET_KEY | Секретный ключ AWS, соответствующий ключу доступа. Если вы указали профиль, вам не нужно предоставлять ключ доступа/секретный ключ/токен сессии. | |
| aws_security_token | env:AWS_SECURITY_TOKEN env:AWS_SESSION_TOKEN env:EC2_SECURITY_TOKEN | Токен безопасности AWS при использовании временных ключей доступа и секретных ключей. | |
| boto_profile | env:AWS_PROFILE env:AWS_DEFAULT_PROFILE | Используемый профиль boto. | |
| cache boolean | Значение по умолчанию: "нет" | записи ini: [inventory ] env:ANSIBLE_INVENTORY_CACHE | Включить/выключить кэширование исходных данных инвентаризации, для работы требуется настройка плагина кэша. |
| cache_connection | записи ini: [inventory ] env:ANSIBLE_INVENTORY_CACHE_CONNECTION | Данные подключения к кэшу или путь, для деталей см. документацию к плагину кэша. | |
| cache_plugin | записи ini: [inventory ] env:ANSIBLE_INVENTORY_CACHE_PLUGIN | Плагин кэша для исходных данных инвентаризации. | |
| cache_timeout целое число | Значение по умолчанию: 3600 | записи ini: [inventory ] env:ANSIBLE_INVENTORY_CACHE_TIMEOUT | Срок действия кэша в секундах |
| compose словарь | Значение по умолчанию: {} | создание переменных из выражений jinja2 | |
| filters | Словарь пар значений фильтров. Доступные фильтры перечислены здесь http://docs.aws.amazon.com/cli/latest/reference/ec2/describe-instances.html#options
| ||
| groups словарь | Значение по умолчанию: {} | добавление хостов в группу на основе условных выражений Jinja2 | |
| hostnames | Список имен хостов в порядке приоритета. Вы можете использовать параметры, указанные в http://docs.aws.amazon.com/cli/latest/reference/ec2/describe-instances.html#options. Чтобы использовать теги в качестве имен хостов, используйте синтаксис tag:Name=Value для использования имени хоста Name_Value или tag:Name для использования значения тега Name. | ||
| keyed_groups список | Значение по умолчанию: [] | добавление хостов в группу на основе значений переменной | |
| regions | Список регионов, в которых следует описывать экземпляры EC2. По умолчанию это все регионы, кроме us-gov-west-1 и cn-north-1. | ||
| strict boolean | Значение по умолчанию: "нет" | Если значение true, недействительные записи будут считаться ошибками, в противном случае они будут пропущены. Поскольку в выражениях можно использовать факты, они могут быть недоступны, и по умолчанию эти ошибки игнорируются. | |
| strict_permissions | По умолчанию, если встречается 403 (Запрещено), этот плагин завершится ошибкой. Вы можете установить strict_permissions в False в файле конфигурации инвентаризации, что позволит игнорировать ошибки 403. |
Примеры
plugin: aws_ec2
boto_profile: aws_profile
regions: # populate inventory with instances in these regions
- us-east-1
- us-east-2
filters:
# all instances with their `Environment` tag set to `dev`
tag:Environment: dev
# all dev and QA hosts
tag:Environment:
- dev
- qa
instance.group-id: sg-xxxxxxxx
# ignores 403 errors rather than failing
strict_permissions: False
hostnames:
- tag:Name=Tag1,Name=Tag2 # return specific hosts only
- tag:CustomDNSName
- dns-name
# keyed_groups may be used to create custom groups
strict: False
keyed_groups:
# add e.g. x86_64 hosts to an arch_x86_64 group
- prefix: arch
key: 'architecture'
# add hosts to tag_Name_Value groups for each Name/Value tag pair
- prefix: tag
key: tags
# add hosts to e.g. instance_type_z3_tiny
- prefix: instance_type
key: instance_type
# create security_groups_sg_abcd1234 group for each SG
- key: 'security_groups|json_query("[].group_id")'
prefix: 'security_groups'
# create a group for each value of the Application tag
- key: tag.Application
separator: ''
# create a group per region e.g. aws_region_us_east_2
- key: placement.region
prefix: aws_region
Статус
Автор
- НЕИЗВЕСТНО
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/plugins/inventory/aws_ec2.html